Incidente com botnet alerta para novo cibergolpe a servidores Linux, aponta estudo

Identificada pela Kaspersky, a ameaça compromete sistemas críticos com mineração não autorizada, força bruta e evasão de segurança, ampliando riscos para empresas em setores sensíveis

Compartilhar:

Especialistas da Kaspersky identificaram uma nova onda de ataques da Outlaw. Ela é uma botnet de mineração de criptomoedas mal-intencionada identificada no Brasil durante uma resposta a incidente. A ameaça visa servidores Linux e pode comprometer a segurança de dados e a infraestrutura de empresas com foco em comprometer servidores Linux e instalar mineradores de criptomoedas.

 

Incidente com botnet

Detalhada em uma análise, o incidente foi detectado em uma empresa no Brasil e demonstra a crescente sofisticação e direcionamento do Outlaw para o mercado nacional. A botnet utiliza ataques de força bruta ou credenciais fracas para ganhar acesso não autorizado aos sistemas. A nova descoberta revelou o grupo por trás dessa ameaça e sua evolução nas táticas para maximizar o lucro. Os especialistas explicaram que eles estão concentrando-se na mineração de criptomoedas não autorizada em servidores Linux comprometidos.

 

De acordo com a pesquisa, o Outlaw utiliza ofuscação de código e outras técnicas para dificultar a detecção por soluções de segurança tradicionais. Uma vez dentro da rede, ele pode ser usado para realizar outros ataques, como roubo de dados e ataques de negação de serviço (DDoS). Por meio de dados de telemetria coletados de fontes públicas, foram identificadas vítimas principalmente nos Estados Unidos, Alemanha, Itália, Tailândia, Cingapura, Taiwan, Canadá e Brasil.

 

Cristian Souza, especialista em Resposta a Incidentes do Global Emergency Response Team (GERT) da Kaspersky no Brasil, falou sobre o impacto direto para as empresas, pois prejudica a performance de sistemas críticos. “Em setores críticos como o financeiro e de saúde, onde cada segundo é importante, atrasos causados por essa mineração podem resultar em danos significativos. Além disso, a empresa pode ser levada a investir em capacidade de processamento adicional desnecessária, sem perceber que o problema real é a atividade de mineração não autorizada.”

 

Medidas recomendadas

Para se proteger contra a botnet Outlaw e outras ciberameaças, a Kaspersky recomendou o reforço da segurança de servidores Linux, manter softwares atualizados e monitorar o uso de recursos. Além disso, alertou para a implementação da Autenticação Multifator (MFA) e o treino de colaboradores para lidar com possíveis incidentes.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

América do Sul registra maior aumento de ciberataques em 2025, alerta estudo

Conclusões são do relatório Compromise Report 2026, elaborado pela empresa de cibersegurança Lumu
Security Report | Overview

Impacto do grupo Lazarus: mais de US$ 1,7 bilhão roubados em apenas sete meses

O grupo de cibercriminosos patrocinado pelo Estado da Coreia do Norte drenou ativos de instituições que utilizavam carteiras de hardware...
Security Report | Overview

Onda de DDoS atinge Irã em meio à conflito com EUA e Israel, aponta relatório

Monitoramento da NSFOCUS revela que ofensivas cibernéticas sincronizadas a conflitos geopolíticos funcionam como vanguarda digital em embates militares
Security Report | Overview

89% das violações em genAI na saúde envolvem dados regulamentados

Relatório anual da Netskope revela que a exposição de prontuários em ferramentas de IA no setor é quase três vezes...